有網友中了個病毒,說360安全衛士檢測出來老是殺不掉,遠看了下,確實是這樣,不過病毒有進程保護的,當然殺不掉呢。不結束進程,用360殺,殺了兩三秒鐘又生出來了。如下圖
病毒表現:位置在C盤根目錄,有個avp.exe和winsys.exe遠程結束進程,殺了這兩個文件,本以為完事了誰料后來這網友說還有病毒。再一看,原來system32下面還有一個~ 名字叫wincom.exe。哈哈,這下一窩端了~把這三個病毒全抓了當樣本,呵呵~~
殺完毒之后,本以為沒事了,沒想到又接到信息說瑞星開不了了,這瑞星還真是不是一般的垃圾,這樣一個垃圾病毒竟讓它開法啟動了,真是沒料到。有點吃驚,以前就知道瑞星不怎么樣,只不過沒料到垃圾到這般程度~~再一次遠程,修復了一下安裝文件,又可以啟動了。
樣本在下面,大家來測試下。。雖然是小毒,但這個名字聽著也挺新鮮的,得讓它曝光曝光。